Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen18.14833

Добавлен в вирусную базу Dr.Web: 2022-06-28

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKLM>\Software\Classes\QQBrowser.File\shell\open\command] '' = '"%ProgramFiles(x86)%\Tencent\QQBrowser\QQBrowser.exe" -- "%1"'
  • [<HKLM>\Software\Classes\QQBrowser.Protocol\shell\open\command] '' = '"%ProgramFiles(x86)%\Tencent\QQBrowser\QQBrowser.exe" -- "%1"'
  • [<HKLM>\SOFTWARE\Classes\Tencent.QQBrowser.Default\.exe\shell\open\command] '' = '"%ProgramFiles(x86)%\Tencent\QQBrowser\QQBrowser.exe" %*'
  • [<HKCU>\Software\Classes\http\shell\open\command] '' = '"%ProgramFiles(x86)%\Tencent\QQBrowser\QQBrowser.exe" -- "%1"'
  • [<HKCU>\Software\Classes\https\shell\open\command] '' = '"%ProgramFiles(x86)%\Tencent\QQBrowser\QQBrowser.exe" -- "%1"'
  • [<HKCU>\Software\Classes\ftp\shell\open\command] '' = '"%ProgramFiles(x86)%\Tencent\QQBrowser\QQBrowser.exe" -- "%1"'
Вредоносные функции
Без разрешения пользователя устанавливает новую стартовую страницу для Windows Internet Explorer.
Изменения в файловой системе
Создает следующие файлы
  • %HOMEPATH%\application data\microsoft\internet explorer\quick launch\google chrome.lnk
  • %ProgramFiles(x86)%\tencent\qqbrowser\html\error.html
  • %ProgramFiles(x86)%\tencent\qqbrowser\html\private.html
  • %ProgramFiles(x86)%\tencent\qqbrowser\html\small.html
  • %ProgramFiles(x86)%\tencent\qqbrowser\html\images\private-icon.png
  • %ProgramFiles(x86)%\tencent\qqbrowser\skin\lightstripes.gt
  • %ProgramFiles(x86)%\tencent\qqbrowser\html\images\bkg.gif
  • %ProgramFiles(x86)%\tencent\qqbrowser\html\certerror.html
  • %ProgramFiles(x86)%\tencent\qqbrowser\html\images\icon_not_recommended.png
  • %ProgramFiles(x86)%\tencent\qqbrowser\html\images\pixel.gif
  • %ProgramFiles(x86)%\tencent\qqbrowser\html\images\shadow-bottom.png
  • %ProgramFiles(x86)%\tencent\qqbrowser\html\images\small.png
  • %ProgramFiles(x86)%\tencent\qqbrowser\uninst.exe
  • %ProgramFiles(x86)%\tencent\qqbrowser\html\images\hse.png
  • %APPDATA%\microsoft\windows\start menu\programs\tencent\qqbrowser\qqbrowser.lnk
  • %ProgramFiles(x86)%\tencent\qqbrowser\html\images\icon_suggested_action.png
  • %ProgramFiles(x86)%\tencent\qqbrowser\skin\thirdparty.gt
  • %ProgramFiles(x86)%\tencent\qqbrowser\skin\darkstripes.gt
  • %APPDATA%\tencent\qqbrowser\liveup\temp\qqbrowserliveup.exe
  • %APPDATA%\tencent\qqbrowser\{3e9c7a5b-d249-4c28-a451-53e1024ad354}
  • %APPDATA%\tencent\qqbrowser\{b00d20e2-207a-431a-9712-e1279792681b}
  • %APPDATA%\tencent\qqbrowser\{557cc78f-ba95-4412-b5af-548ee3eb6233}
  • %APPDATA%\tencent\qqbrowser\{caa4306f-826c-4c1b-8fc6-571f84949db4}
  • %APPDATA%\tencent\qqbrowser\{3349050f-829e-4bb2-aacf-03e3a6b68677}
  • %APPDATA%\tencent\qqbrowser\extensions\{b9c6ada1-8b36-4c8d-97e5-1f89ae3a5341}\js\injectreader.js
  • %APPDATA%\tencent\qqbrowser\adblock\mainlist.ze
  • %APPDATA%\tencent\qqbrowser\adblock\whitelist.ze
  • %APPDATA%\tencent\qqbrowser\adblock\wbg.png
  • %APPDATA%\tencent\qqbrowser\{6970b802-2f13-4038-b620-33b0211d26a0}
  • %APPDATA%\tencent\qqbrowser\liveup\temp\microsoft.vc90.crt\msvcp90.dll
  • %APPDATA%\tencent\qqbrowser\liveup\temp\microsoft.vc90.crt\msvcr90.dll
  • %APPDATA%\tencent\qqbrowser\liveup\temp\microsoft.vc90.crt\microsoft.vc90.crt.manifest
  • %APPDATA%\tencent\qqbrowser\adblock\{43789a6f-8316-54a6-96d4-87874b9cc177}
  • %APPDATA%\tencent\qqbrowser\liveup\temp\qbutils.dll
  • %APPDATA%\tencent\qqbrowser\extensions\{b9c6ada1-8b36-4c8d-97e5-1f89ae3a5341}\images\yellow.png
  • %APPDATA%\tencent\qqbrowser\video\vd.ini
  • %APPDATA%\microsoft\windows\start menu\programs\tencent\qqbrowser\~qbrowser.tmp
  • %APPDATA%\tencent\qqbrowser\skin\001-cool air.gt
  • %APPDATA%\tencent\qqbrowser\thumb\http___qzone.qq.com_.png
  • %APPDATA%\tencent\qqbrowser\thumb\http___www.qq.com_.png
  • %APPDATA%\tencent\qqbrowser\thumb\http___www.taobao.com_.png
  • %APPDATA%\tencent\qqbrowser\thumb\qqbrowser_home.png
  • %APPDATA%\tencent\qqbrowser\dr_packet.dat
  • %APPDATA%\tencent\qqbrowser\db\homepage.db
  • %APPDATA%\tencent\qqbrowser\db\random.db
  • %APPDATA%\microsoft\internet explorer\quick launch\user pinned\taskbar\qqbrowser.lnk
  • %HOMEPATH%\desktop\qqbrowser.lnk
  • %HOMEPATH%\desktop\~qbrowser.tmp
  • %HOMEPATH%\desktop\上网导航.lnk
  • %TEMP%\220754.ini
  • %TEMP%\223921.ini
  • %APPDATA%\microsoft\internet explorer\quick launch\qqbrowser.lnk
  • %APPDATA%\microsoft\internet explorer\quick launch\~qbrowser.tmp
  • %APPDATA%\tencent\qqbrowser\skin\016-dots.gt
  • %APPDATA%\tencent\qqbrowser\skin\014-neko.gt
  • %ProgramFiles(x86)%\tencent\qqbrowser\microsoft.vc90.crt\msvcp90.dll
  • %APPDATA%\tencent\qqbrowser\skin\002-my way.gt
  • %APPDATA%\tencent\qqbrowser\skin\003-silent green.gt
  • %APPDATA%\tencent\qqbrowser\skin\004-cool gray.gt
  • %APPDATA%\tencent\qqbrowser\skin\005-ink blue.gt
  • %APPDATA%\tencent\qqbrowser\skin\006-her collar.gt
  • %APPDATA%\tencent\qqbrowser\skin\007-coffee time.gt
  • %APPDATA%\tencent\qqbrowser\skin\008-silent stone.gt
  • %APPDATA%\tencent\qqbrowser\skin\999-private.gt
  • %APPDATA%\tencent\qqbrowser\skin\009-jaguar.gt
  • %APPDATA%\tencent\qqbrowser\skin\010-jeans.gt
  • %APPDATA%\tencent\qqbrowser\skin\011-scotland-lattice.gt
  • %APPDATA%\tencent\qqbrowser\skin\012-woodland.gt
  • %APPDATA%\tencent\qqbrowser\skin\013-linen.gt
  • %APPDATA%\tencent\qqbrowser\skin\lightstripes.gt
  • %APPDATA%\tencent\qqbrowser\skin\thirdparty.gt
  • %APPDATA%\tencent\qqbrowser\skin\darkstripes.gt
  • %APPDATA%\tencent\qqbrowser\extensions\{b9c6ada1-8b36-4c8d-97e5-1f89ae3a5341}\images\pink.png
  • %APPDATA%\tencent\qqbrowser\extensions\{b9c6ada1-8b36-4c8d-97e5-1f89ae3a5341}\images\night.png
  • %APPDATA%\tencent\qqbrowser\extensions\{b9c6ada1-8b36-4c8d-97e5-1f89ae3a5341}\images\image.png
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\qbutils.dll
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\tridentcore.dll
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\bugreport.exe
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\tssafeedit.dat
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\dr.dll
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\resource.dll
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\dialogs.dll
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\qbsafe.dll
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\mousegesture.dll
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\navi.ico
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\webpdecodefilter.dll
  • %ProgramFiles(x86)%\tencent\qqbrowser\qqbrowser.exe
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\qrcode.dll
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\prscrn.dll
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\network.dll
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\qqbrowserframe.dll
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\downloader.dll
  • %HOMEPATH%\application data\microsoft\internet explorer\quick launch\launch internet explorer browser.lnk
  • %HOMEPATH%\application data\microsoft\internet explorer\quick launch\user pinned\taskbar\internet explorer.lnk
  • %HOMEPATH%\application data\microsoft\internet explorer\quick launch\user pinned\taskbar\opera.lnk
  • %TEMP%\196590.exe
  • %TEMP%\196636.ini
  • %TEMP%\nss4dc3.tmp\installhelper.dll
  • %TEMP%\nss4dc3.tmp\system.dll
  • %HOMEPATH%\application data\microsoft\internet explorer\quick launch\user pinned\taskbar\google chrome.lnk
  • %TEMP%\nss4dc3.tmp\res\installfilelist.txt
  • %TEMP%\nss4dc3.tmp\res\nsis_skin.gt
  • %TEMP%\nss4dc3.tmp\res\taskbarhelper.exe
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\app.ico
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\qqbrowser.exe
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\qqbrowserliveup.exe
  • %ProgramFiles(x86)%\tencent\qqbrowser\assistant.dll
  • %TEMP%\nss4dc3.tmp\res\customerjoinplan.txt
  • %ProgramFiles(x86)%\tencent\qqbrowser\qbutils.dll
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\assistant.dll
  • %ProgramFiles(x86)%\tencent\qqbrowser\dr.dll
  • %APPDATA%\tencent\qqbrowser\db\history.db
  • %APPDATA%\tencent\qqbrowser\homepage\0\website\bggradient_day.png
  • %APPDATA%\tencent\qqbrowser\homepage\0\website\bgsearch_day.jpg
  • %APPDATA%\tencent\qqbrowser\homepage\0\website\icon.fw.png
  • %APPDATA%\tencent\qqbrowser\homepage\0\website\imgsearch.png
  • %APPDATA%\tencent\qqbrowser\homepage\0\website\index.html
  • %APPDATA%\tencent\qqbrowser\extensions\{00000000-0000-0000-0000-000000000000}\jquery.js
  • %APPDATA%\tencent\qqbrowser\extensions\{5062f1c6-d76b-43c8-adae-d060662c6546}\extplayer.js
  • %APPDATA%\tencent\qqbrowser\extensions\{b9c6ada1-8b36-4c8d-97e5-1f89ae3a5341}\reader.html
  • %APPDATA%\tencent\qqbrowser\extensions\{b9c6ada1-8b36-4c8d-97e5-1f89ae3a5341}\css\articlecontent.css
  • %APPDATA%\tencent\qqbrowser\extensions\{b9c6ada1-8b36-4c8d-97e5-1f89ae3a5341}\css\screen.css
  • %APPDATA%\tencent\qqbrowser\extensions\{b9c6ada1-8b36-4c8d-97e5-1f89ae3a5341}\images\blue.png
  • %APPDATA%\tencent\qqbrowser\extensions\{b9c6ada1-8b36-4c8d-97e5-1f89ae3a5341}\images\gray.png
  • %APPDATA%\tencent\qqbrowser\extensions\{b9c6ada1-8b36-4c8d-97e5-1f89ae3a5341}\images\green.png
  • %APPDATA%\tencent\qqbrowser\{b00dff21-511e-4249-bcb9-eecc370d796b}
  • %ProgramFiles(x86)%\tencent\qqbrowser\downloader.dll
  • %APPDATA%\tencent\qqbrowser\homepage\index.ini
  • %APPDATA%\tencent\qqbrowser\skin\015-metal.gt
  • %HOMEPATH%\application data\tencent\qqbrowser\db\favorite.db
  • %ProgramFiles(x86)%\tencent\qqbrowser\microsoft.vc90.crt\microsoft.vc90.crt.manifest
  • %ProgramFiles(x86)%\tencent\qqbrowser\prscrn.dll
  • %ProgramFiles(x86)%\tencent\qqbrowser\dialogs.dll
  • %ProgramFiles(x86)%\tencent\qqbrowser\tridentcore.dll
  • %ProgramFiles(x86)%\tencent\qqbrowser\app.ico
  • %ProgramFiles(x86)%\tencent\qqbrowser\qqbrowserliveup.exe
  • %ProgramFiles(x86)%\tencent\qqbrowser\bugreport.exe
  • %ProgramFiles(x86)%\tencent\qqbrowser\qqbrowserframe.dll
  • %ProgramFiles(x86)%\tencent\qqbrowser\tssafeedit.dat
  • %ProgramFiles(x86)%\tencent\qqbrowser\qrcode.dll
  • %ProgramFiles(x86)%\tencent\qqbrowser\qbsafe.dll
  • %ProgramFiles(x86)%\tencent\qqbrowser\network.dll
  • %ProgramFiles(x86)%\tencent\qqbrowser\mousegesture.dll
  • %ProgramFiles(x86)%\tencent\qqbrowser\navi.ico
  • %ProgramFiles(x86)%\tencent\qqbrowser\webpdecodefilter.dll
  • %ProgramFiles(x86)%\tencent\qqbrowser\resource.dll
  • %ProgramFiles(x86)%\tencent\qqbrowser\microsoft.vc90.crt\msvcr90.dll
  • %TEMP%\231159.ini
Удаляет следующие файлы
  • %TEMP%\196636.ini
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\qrcode.dll
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\resource.dll
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\tridentcore.dll
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\tssafeedit.dat
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\webpdecodefilter.dll
  • %TEMP%\nss4dc3.tmp\installhelper.dll
  • %TEMP%\nss4dc3.tmp\res\installfilelist.txt
  • %TEMP%\196590.exe
  • %TEMP%\nss4dc3.tmp\res\nsis_skin.gt
  • %TEMP%\nss4dc3.tmp\res\taskbarhelper.exe
  • %TEMP%\nss4dc3.tmp\system.dll
  • %TEMP%\220754.ini
  • %TEMP%\223921.ini
  • %ProgramFiles(x86)%\tencent\qqbrowser\uninst.exe
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\qqbrowserliveup.exe
  • %TEMP%\nss4dc3.tmp\res\customerjoinplan.txt
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\qqbrowserframe.dll
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\dialogs.dll
  • %APPDATA%\microsoft\windows\start menu\programs\tencent\qqbrowser\qqbrowser.lnk~rf1260e4.tmp
  • %APPDATA%\microsoft\internet explorer\quick launch\qqbrowser.lnk~rf128f24.tmp
  • %HOMEPATH%\desktop\qqbrowser.lnk~rf12933a.tmp
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\app.ico
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\assistant.dll
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\bugreport.exe
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\downloader.dll
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\qbutils.dll
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\dr.dll
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\mousegesture.dll
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\navi.ico
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\network.dll
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\prscrn.dll
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\qbsafe.dll
  • %TEMP%\nss4dc3.tmp\7.4.15649.400\qqbrowser.exe
  • %TEMP%\231159.ini
Перемещает следующие файлы
  • %APPDATA%\microsoft\windows\start menu\programs\tencent\qqbrowser\qqbrowser.lnk в %APPDATA%\microsoft\windows\start menu\programs\tencent\qqbrowser\qqbrowser.lnk~rf1260e4.tmp
  • %APPDATA%\microsoft\internet explorer\quick launch\qqbrowser.lnk в %APPDATA%\microsoft\internet explorer\quick launch\qqbrowser.lnk~rf128f24.tmp
  • %HOMEPATH%\desktop\qqbrowser.lnk в %HOMEPATH%\desktop\qqbrowser.lnk~rf12933a.tmp
Изменяет следующие файлы
  • %APPDATA%\microsoft\windows\start menu\programs\internet explorer (64-bit).lnk
  • %APPDATA%\microsoft\windows\start menu\programs\internet explorer.lnk
  • %APPDATA%\microsoft\windows\start menu\programs\accessories\system tools\internet explorer (no add-ons).lnk
Подменяет следующие файлы
  • %APPDATA%\microsoft\windows\start menu\programs\tencent\qqbrowser\qqbrowser.lnk
  • %APPDATA%\microsoft\internet explorer\quick launch\qqbrowser.lnk
  • %HOMEPATH%\desktop\qqbrowser.lnk
Сетевая активность
Подключается к
  • 'dl###1.qq.com':80
  • 'br#####.etl.desktop.qq.com':443
TCP
Запросы HTTP GET
  • http://dl###1.qq.com/invc/tt/QQBrowser_Setup_ExternalForum_15649.exe
UDP
  • DNS ASK lo#.#tddn.com
  • DNS ASK dl###1.qq.com
  • DNS ASK br#####.etl.desktop.qq.com
Другое
Создает и запускает на исполнение
  • '%TEMP%\196590.exe' /S
  • '%TEMP%\nss4dc3.tmp\res\taskbarhelper.exe' "%APPDATA%\Microsoft\Windows\Start Menu\Programs\Tencent\QQBrowser\QQBrowser.lnk"
  • '%ProgramFiles(x86)%\tencent\qqbrowser\qqbrowser.exe' -Module=QQBrowserFrame.dll -skinzipfactory
  • '%ProgramFiles(x86)%\tencent\qqbrowser\qqbrowser.exe' -module=Assistant.dll -install
  • '%ProgramFiles(x86)%\tencent\qqbrowser\qqbrowser.exe' -module=Assistant.dll -homepageimport
  • '%ProgramFiles(x86)%\tencent\qqbrowser\qqbrowser.exe' -module=Assistant.dll -installreport -name=QQBrowser_Setup_ExternalForum_15649.exe -parent=<Имя файла>.exe -occupy= -occupyparent= -method=3 -result=0 -type=1 -changedir=0 -fstartup=1 -deskicon...
  • '%TEMP%\nss4dc3.tmp\res\taskbarhelper.exe' "%APPDATA%\Microsoft\Internet Explorer\Quick Launch\QQBrowser.lnk"
  • '%TEMP%\nss4dc3.tmp\res\taskbarhelper.exe' "%HOMEPATH%\Desktop\QQBrowser.lnk"
  • '%ProgramFiles(x86)%\tencent\qqbrowser\qqbrowser.exe' -module=Assistant.dll -setdefaultbrowser
  • '%WINDIR%\syswow64\regini.exe' "%TEMP%\196636.ini"' (со скрытым окном)
  • '%TEMP%\196590.exe' /S' (со скрытым окном)
  • '%WINDIR%\syswow64\regini.exe' "%TEMP%\220754.ini"' (со скрытым окном)
  • '%WINDIR%\syswow64\regini.exe' "%TEMP%\223921.ini"' (со скрытым окном)
  • '%WINDIR%\syswow64\regini.exe' "%TEMP%\231159.ini"' (со скрытым окном)
Запускает на исполнение
  • '%WINDIR%\syswow64\regini.exe' "%TEMP%\196636.ini"
  • '%WINDIR%\syswow64\regsvr32.exe' /s "%ProgramFiles(x86)%\Tencent\QQBrowser\WebpDecodeFilter.dll"
  • '%WINDIR%\syswow64\regini.exe' "%TEMP%\220754.ini"
  • '%WINDIR%\syswow64\regini.exe' "%TEMP%\223921.ini"
  • '%WINDIR%\syswow64\regini.exe' "%TEMP%\231159.ini"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке